GaiaEx AcademyGaiaEx Academy
ما هي محفظة MPC؟ آلية أمان الحوسبة متعددة الأطراف
مبتدئالبلوكتشين6 min read

ما هي محفظة MPC؟ آلية أمان الحوسبة متعددة الأطراف

تقسيم المفتاح الخاص بحيث لا يحصل أيّ فرد منفرد على المفتاح الرئيسي

مشاركة المنشورات

معضلة المفتاح الخاص

تنحصر كل محفظة عملات رقمية في سرّ واحد: المفتاح الخاص. من يحمله يتحكّم بالأموال. نقطة.

ذلك التصميم أنيق نظريًا. عمليًا، أنشأ كارثة بحركة بطيئة. تُقدِّر Chainalysis أن نحو 20% من كل بيتكوين مُعدَّن مطلقًا — أكثر من 140 مليار دولار بالأسعار الحالية — يجلس في محافظ فقد مالكوها الوصول إلى مفاتيحهم الخاصة. Stefan Thomas، مبرمج في سان فرانسيسكو، لديه محاولتان متبقّيتان لكلمة السر على قرص IronKey الذي يحمل 7,002 BTC. بعدها، يُشفِّر القرص نفسه بشكل دائم. لم يُحاول أيًا منهما لسنوات.

لذا تحفظ المفتاح بنفسك. تكتب عبارة الاستعادة من 24 كلمة على معدن، تقفلها في خزنة، ربما تُقسِّمها عبر مواقع. تصبح مصرفك الخاص — ونقطة الفشل الوحيدة الخاصة بك. حريق منزلي، تركيبة خزنة مُنسِيّة، صورة مُهمَلة رُفعت على iCloud، وينتهي الأمر.

البديل؟ سلِّم المفتاح لحافظ (custodian). بورصة. عمل ذلك حتى انهارت FTX في نوفمبر 2022، مُبخِّرة 8 مليار دولار من إيداعات العملاء بين عشية وضحاها. Mt. Gox قبلها. QuadrigaCX. يتكرّر النمط لأن البنية تتطلّبه: مفتاح واحد، موقع واحد، شيء واحد يمكن أن يسوء.

لعقد كامل، كان هذان الخيارين فقط — إدارة المخاطرة بنفسك، أو تفويضها لمن يجب أن تثق به. تكسر MPC تلك الثنائية.

ما تفعله MPC فعليًا

الحوسبة متعددة الأطراف (Multi-Party Computation) هي فرع من التشفير طوّره في الثمانينيات Andrew Yao في ستانفورد. البصيرة الجوهرية: يستطيع أطراف متعددون حساب دالّة مُشتركة عبر مُدخلاتهم الخاصة بشكل تعاوني دون أن يُظهروا تلك المُدخلات لبعضهم أبدًا. مُطبَّقًا على المحافظ، يعني ذلك أن مفتاحًا خاصًا يُقسَّم إلى قطع مُشفَّرة — حصص (shares) — موزَّعة عبر أجهزة وخوادم منفصلة. المفتاح الكامل لا يُجمَّع أبدًا في أيّ مكان. ليس على هاتفك. ليس على خادم. ليس في الذاكرة. لا مكان.

فكّر به كخزنة مصرفية تتطلّب اثنين من ثلاثة موظفين لتدوير مفاتيحهم في الوقت نفسه. إلا أن «المفاتيح» هي حصص رياضية تُنفِّذ حسابات مستقلة، و«باب الخزنة» هو توقيع رقمي صالح تقبله البلوكتشين دون أن تعرف أن أيّ شيء غير عادي حدث.

يُسمّى هذا التوقيع بعتبة (threshold signing). تكوين 2-من-3 يعني وجود ثلاث حصص، وأيّ اثنتين تستطيعان التعاون لتفويض معاملة. حصّة واحدة على هاتفك، حصّة واحدة على خادم المنصّة، حصّة واحدة في نسخة احتياطية مُشفَّرة غير متصلة. إذا سُرِق هاتفك، يحمل المهاجم حصّة واحدة بالضبط — عديمة الفائدة رياضيًا منفردةً. تستطيع الحصّتان المتبقّيتان توليد حصّة جهاز بديلة دون تغيير عنوان محفظتك أو طلب تحريك أموال.

الحساب يحدث في مللي ثوانٍ. تضغط «تأكيد»، تُنفِّذ الحصص حسابها المُوزَّع، وتصل معاملة قياسية إلى البلوكتشين. لا تأخير مرئي. لا توقيعات إضافية على السلسلة. لا بصمة تُميِّزها عن أيّ محفظة أخرى.

تجزيء مفتاح MPC — عتبة 2-من-3 المفتاح الخاص لا يُجمَّع كاملًا أبدًا حصّة الجهاز هاتفك أو حاسوبك المحمول حصّة الخادم بنية تحتية للمنصّة حصّة الاستعادة نسخة احتياطية مُشفَّرة غير متصلة أيّ حصّتين من 3 تستطيعان التوقيع — لا حصّة منفردة مفيدة بمفردها الحصّة A تحسب نتيجة جزئية sig_partial_1 = f(share_a, tx) الحصّة B تحسب نتيجة جزئية sig_partial_2 = f(share_b, tx) توقيع صالح مخرج ECDSA قياسي
يُقسَّم المفتاح الخاص إلى ثلاث حصص مُشفَّرة. تتعاون أيّ اثنتين لإصدار توقيع معاملة صالح — تُرى البلوكتشين محفظة قياسية بمفتاح واحد.

مشكلة المفتاح الواحد، مُصوَّرة

أسهل طريقة لفهم ما تُغيِّره MPC هي وضعها جنبًا إلى جنب مع محفظة تقليدية.

تُخزِّن محفظة تقليدية — أجهزة، برمجية، ورقة، لا يهمّ — مفتاحًا خاصًا واحدًا في مكان واحد. ذلك نموذج الأمان بأكمله. إذا تعرّضت تلك النسخة الوحيدة للاختراق، يحمل المهاجم تحكّمًا كاملًا وغير قابل للإلغاء بكل الأصول في المحفظة. إذا دُمِّرت النسخة، دُمِّر الوصول معها. البلوكتشين لا يعرف نواياك؛ يتعرّف فقط على توقيعات صالحة.

تُوزِّع محفظة MPC تلك المخاطرة عبر أنظمة مستقلة متعدّدة. حصّة واحدة اختُرِقت؟ عديمة الفائدة دون الأخريات. حصّة واحدة دُمِّرت؟ تُعيد الحصص المتبقّية توليد بديلة. عنوان المحفظة يبقى نفسه، الأموال لا تتحرّك أبدًا، والحصّة القديمة تُبطَل تشفيريًا. إنها بنية مختلفة جوهريًا — واحدة مبنية حول افتراض أن المكوّنات الفردية ستفشل، بدلًا من الأمل في ألّا تفشل.

محفظة تقليدية محفظة MPC المفتاح الخاص نسخة واحدة، موقع واحد مفتاح مسروق = خسارة كاملة مفتاح مفقود = أموال غير قابلة للاستعادة لا تدوير دون عنوان جديد نقطة فشل واحدة حصّة 1 الجهاز حصّة 2 الخادم حصّة 3 النسخة الاحتياطية حصّة واحدة مسروقة = المهاجم يحصل على شيء حصّة واحدة مفقودة = قابلة للاستعادة من الأخريات الحصص تُحدَّث، العنوان يبقى نفسه لا نقطة فشل واحدة
تُركِّز المحافظ التقليدية كل المخاطرة في مفتاح واحد. تُوزِّعها MPC عبر حصص مستقلة — اختراق واحدة منها لا يُحقِّق شيئًا.

MPC ليست multisig

إذا استخدمت محافظ متعدّدة التوقيع (multisig)، قد تبدو MPC مألوفة. تُلغي كلتاهما نقاط الفشل الوحيدة. لكن الآلية مختلفة تمامًا، والاختلافات مهمّة أكثر مما تتوقّع.

تعمل multisig على مستوى البلوكتشين. تحمل محفظة multisig من نوع 2-من-3 ثلاثة مفاتيح خاصة مستقلة. عندما تُوقِّع معاملة، يُصدر كل حامل مفتاح من الاثنين توقيعًا كاملًا، ويذهب كلاهما على السلسلة. تُتحقِّق البلوكتشين من تلبية العتبة. يستطيع الجميع — المُعدِّنون، مستكشفو الكتل، أيّ من يُلاحظ — رؤية أنها إعداد multisig.

تعمل MPC تحت البلوكتشين. تتعاون ثلاث حصص من مفتاح واحد خارج السلسلة لإصدار توقيع قياسي واحد. لا تعرف البلوكتشين أن MPC كانت مُشارِكة. تُرى فقط معاملة عادية من عنوان عادي.

لذلك التمييز عواقب حقيقية. يختلف دعم multisig بشدّة عبر السلاسل — تنفيذ Bitcoin مختلف عن Ethereum، تُعامِلها Solana بشكل مختلف أيضًا، والعديد من طبقات التجميع الثانية (rollups) لديها دعم محدود أو غير موجود أصلًا. تُصدر MPC توقيع ECDSA أو EdDSA قياسيًا، فتعمل على كل سلسلة دون تعديل. تختلف تكاليف الغاز أيضًا: تحمل معاملات multisig توقيعات متعدّدة، ما يعني بيانات استدعاء (calldata) أكبر ورسومًا أعلى على Ethereum (أحيانًا 2-3 مرات). معاملات MPC مُتطابقة في الحجم مع أيّ معاملة بمفتاح واحد.

الخصوصية فجوة أخرى. بنية محفظة multisig مرئية علنيًا على السلسلة، ما يمكن أن يرسم هدفًا لمهاجمين مُتطوِّرين يستهدفون عناوين multisig عالية القيمة تحديدًا. محافظ MPC لا تُميَّز عن المحافظ العادية.

ثمّ هناك تدوير المفاتيح. تغيير موقِّع في معظم تكوينات multisig يتطلّب نشر عقد جديد أو الترحيل إلى عنوان جديد — عملية مُعطِّلة وثقيلة الرسوم. تستطيع حصص MPC أن تُحدَّث (refresh): حصص جديدة تُشتَقّ من المجموعة الحالية، تُبطَل الحصص القديمة، كل ذلك دون تغيير عنوان المحفظة أو لمس البلوكتشين. غادر موظّف الشركة؟ دوِّر الحصص واستمرّ. لا ترحيل، لا توقّف.

من يستخدم هذا فعليًا

Fireblocks هو الاسم الذي يُذكَر أولًا. عالَجت بنيتها التحتية القائمة على MPC أكثر من 6 تريليون دولار من حجم التحويلات التراكمي عبر أكثر من 1,800 عميل مؤسسي — بنوك كـBNY Mellon وBNP Paribas، صناديق تحوّط، معالجات دفع، وبورصات. عندما تُحرِّك تلك المؤسسات عملات رقمية، إنه التوقيع بعتبة من MPC ما يُفوِّض كل معاملة. لا شخص واحد بمحفظة أجهزة (هاردوير) مقفولة في درج.

على جانب المستهلك، أظهرت Zengo أن MPC لا يجب أن تبدو معقّدة. تستخدم محفظتها المحمولة نظام MPC من نوع 2-من-2 — حصّة على الجهاز، حصّة على خوادم Zengo — ولا يُصادف المستخدمون عبارة استعادة مطلقًا. لا 24 كلمة لكتابتها. لا جهاز هاردوير لشرائه. مصادقة حيوية (biometric)، تطبيق يبدو عاديًا، وطاقم استعادة مدعوم برسم الوجه. أكثر من مليون مستخدم منذ 2019، ولا حساب واحد اُخترِق أو جُمِّد.

الاتجاه المؤسسي حادّ. وجد استقصاء صناعي لـFireblocks في 2024 أن 67% من الشركات المؤسسية للعملات الرقمية تبنّت أو كانت تُقيِّم بنشاط الحفظ القائم على MPC، مرتفعًا من 38% قبل عامين فقط. تُقود متطلبات التأمين والالتزامات الاستئمانية معظم هذا التحوّل — نموذج المفتاح الواحد ليس نقطة انطلاق لمن يُدير أموال الآخرين تحت رقابة تنظيمية.

تعتمد البنية التحتية العابرة للسلاسل على MPC بشدّة أيضًا. تستخدم جسور كـWormhole وبروتوكولات كـAxelar شبكات مُدقِّقين مُؤمَّنة بـMPC لتفويض تحويلات الأصول بين السلاسل. عندما تتحرّك مئات ملايين الدولارات من Ethereum إلى طبقة ثانية (L2)، إنه التوقيع بعتبة المُوزَّع — لا مفتاح خاص لمُدقِّق واحد — ما يُوافِق على السكّ على الجانب الآخر.

كيف تُطبِّق GaiaEx بروتوكول MPC

بنَت GaiaEx MPC في بنيتها من الأساس، بدلًا من تركيبها فوق نموذج حفظ تقليدي بعد الإطلاق.

يُشغِّل إنشاء الحساب توليد المفتاح وتجزيئه فورًا. تصل حصّة واحدة إلى جهازك؛ توزَّع الأخريات عبر بنية GaiaEx التحتية المُنفصِلة جغرافيًا. في أيّ لحظة، لا يحمل خادم واحد — أو GaiaEx كشركة — حصصًا كافية لإعادة تكوين مفتاحك أو تحريك أموالك. ذلك ليس قرارًا سياسيًا. إنه قيد رياضي.

خلال التداول، يعمل حساب التوقيع بعتبة في أقل من 200 مللي ثانية. تُؤكِّد أمرًا أو سحبًا، وتتعاون الحصص ذات الصلة لإصدار معاملة بلوكتشين قياسية. طبقة MPC غير مرئية — لا خطوة تأكيد إضافية، لا تأخير مُلحوظ، لا أثر على السلسلة يكشف حدوث توقيع مُوزَّع.

تعمل استعادة الجهاز المفقود دون عبارات استعادة. تُتحقِّق الحصص المتبقّية من هويتك من خلال بروتوكول استعادة GaiaEx، تُولِّد حصّة جهاز جديدة، وتُبطِل القديمة. عنوان محفظتك يبقى نفسه. الأموال لا تتحرّك. تستغرق العملية كاملة دقائق، لا ساعات قلقة من محاولة تذكّر أين كتبت 24 كلمة.

ما يعنيه ذلك عمليًا: تُقدِّم GaiaEx ضمان الحفظ الذاتي — مفاتيحك، عملاتك — دون أن تطلب منك أن تصبح خبيرًا في التشفير. يعمل التوقيع المُوزَّع في الخلفية بينما تتداول. ما تحصل عليه هو بورصة لا يستطيع اختراق واحد، أو موظّف داخلي فاسد، أو جهاز مفقود اختراق أصولك. أمان التخزين البارد، سرعة المحفظة الساخنة، وبساطة عدم الاضطرار للتفكير في إدارة المفاتيح مطلقًا.